AllegroSoft RomPager是美国AllegroSoft公司的一套嵌入式Web服务器工具包,它允许用户使用通用的Web浏览器管理和控制网络打印机、交换机和路由器等网络设备的万维网(WWW)服务。
AllegroSoft RomPager中存在缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务或执行任意代码。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.allegrosoft.com/embedded-web-server?utm_expid=16278828-4.gt_tg2OQQrSsovx7F9OupA.0&utm_referrer=https%3A%2F%2Fwww.allegrosoft.com%2F
### 参考
https://www.allegrosoft.com/allegro-software-urges-manufacturers-to-maintain-firmware-for-highest-level-of-embedded-device-security/news-press.html
http://www.huawei.com/en/security/psirt/security-bulletins/security-advisories/hw-407666.htm
暂无评论